GitOps, CI/CD und Plattform-Auslieferung
GitOps macht Git zum überprüfbaren Zielzustand für Plattform und Anwendungen. CI baut Artefakte; CD/GitOps bringt sie kontrolliert in Umgebungen.
Fachliche Bedeutung
Schnelle Lieferung ohne Kontrolle ist riskant. Kontrolle ohne Geschwindigkeit blockiert Innovation. GitOps verbindet Änderungsgeschwindigkeit mit Nachvollziehbarkeit: jede Änderung hat Commit, Review, Pipeline und Rollback-Punkt.
CI vs CD vs GitOps
CI kompiliert, testet und baut Images. CD deployt. GitOps-Controller vergleichen Git-Zustand mit Cluster-Zustand und synchronisieren Abweichungen.
Umgebungsstrategie
Development, Test, Integration, Staging und Produktion sollten nicht per Hand auseinanderlaufen. Unterschiede gehören in Werte-Dateien, Overlays oder Parameter, nicht in komplett andere Manifeste.
Secrets und Promotion
Images werden durch Stages promoviert. Secrets werden nicht in Klartext ins Git gelegt. Für produktive Änderungen braucht es Genehmigung oder definierte automatische Gates.
Rollback
Rollback ist kein Wunsch, sondern ein getesteter Prozess: Image-Version, Manifest-Version, Datenbankmigration, Feature Flags und Traffic-Routing müssen zusammenpassen.
Ausführliche Beispiele
GitOps-Verzeichnisstruktur
platform-gitops/
clusters/
prod-eu1/
apps/order-api/kustomization.yaml
namespaces/orders-prod.yaml
policies/network-policy.yaml
test-eu1/
apps/order-api/kustomization.yaml
base/
order-api/deployment.yaml
order-api/service.yaml
overlays/
prod/order-api/values.yaml
test/order-api/values.yaml
Kustomize-Overlay
apiVersion: kustomize.config.k8s.io/v1beta1
kind: Kustomization
resources:
- ../../base/order-api
patches:
- path: replica-count.yaml
images:
- name: registry.example.com/order/order-api
newTag: 1.4.2-prod
Pipeline-Gates
quality_gates:
- unit_tests
- container_scan
- sbom_created
- policy_check
- integration_tests
- approval_for_prod
- smoke_test_after_deploy
Typische Stolperfallen
- Pipeline baut direkt nach Produktion ohne Review.
- Git enthält Klartext-Secrets.
- Manuelle Cluster-Änderungen werden nicht zurückgeführt.
- Rollback ignoriert Datenbankmigrationen.
- Jede Umgebung hat eigene Manifest-Kopien.
Prüf- und Verständnis-Checkliste
- Git ist führender Zielzustand.
- Pipeline erzeugt reproduzierbare Artefakte.
- Prod-Promotion ist nachvollziehbar.
- Secrets sind extern geschützt.
- Rollback wurde real getestet.
Merksatz
Eine Infrastrukturkomponente ist erst enterprise-tauglich, wenn sie geplant, automatisiert, überwacht, geschützt, wiederherstellbar und fachlich begründet ist.